Російські хакери активізували атаки на мобільні пристрої українських військових - Держспецзв'язку

Російські хакери активізували атаки на мобільні пристрої українських військових - Держспецзв'язку
Ілюстрація: ua.depositphotos.com

Російські хакерські угруповання, пов'язані з Головним управлінням Генерального штабу Міністерства оборони РФ (ГРУ), посилили кібератаки на мобільні пристрої українських військовослужбовців у другому півріччі 2023 року.

Побудуйте ефективну HR-стратегію вашого бізнесу HR Wisdom Summit від Delo.ua та Ekonomika+
17 липня HR-лідери OLX Робота, Shell, ArcelorMittal та ще понад 30 великих компаній поділяться найкращими практиками адаптації ветеранів у робоче середовище, підтримання ментального здоров’я команди, наймання в умовах кадрового голоду та використання інновацій в HR
Забронювати участь

Про це повідомляє Держспецзв'язку, посилаючись не дані аналітичного звіту "Російські кібероперації" H2 2023, підготовленого фахівцями урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA при Держспецзв'язку.

За даними дослідження, зловмисники активно використовували месенджери та соціальну інженерію для поширення шкідливих програм. Зокрема, хакери маскували шпигунське програмне забезпечення під інсталятори легітимних додатків, таких як система ситуаційної обізнаності "Кропива".

Розповсюдження шкідливих файлів відбувалося через месенджери Signal та Telegram, де вони видавалися за інструкції з кібербезпеки від CERT-UA.

Аналітики відзначають високу швидкість реакції та адаптації російських кіберзагроз. Хакери швидко модифікували вектори атак у відповідь на нові методи захисту. Більшість атак через месенджери були спрямовані на поширення шкідливого програмного забезпечення для Windows, оскільки багато військових використовують комп'ютерні версії месенджерів.

Серед інших тактик зловмисників - використання файлів-приманок у вигляді архівів, які видавалися за оновлення сертифікатів для комплексу ситуаційної обізнаності Delta.

У Держспецзв'язку закликають українських військових дотримуватися основних правил кібергігієни: не завантажувати файли з невідомих джерел, не відкривати підозрілі посилання, вчасно оновлювати програмне забезпечення та використовувати надійні паролі.

Кібератаки росіян

Додамо, що з початку повномасштабного вторгнення українські спецслужби офіційно зафіксували понад 2 тисячі кібератак з боку РФ. 

1 лютого у Держспецзв'язку зафіксували масовану кібератаку на одне з державних підприємств, внаслідок якої комп'ютери у держустанові були уражені шкідливою програмою DIRTYMOE.

30 січня кібератаку було здійснено на офіційний сайт Міністерства аграрної політики та продовольства України, внаслідок якої сайт зазнав пошкоджень.

Росіяни намагаються потрапити в реєстри або в інформаційні системи, де зберігаються персональні дані громадян. Також кібератак зазнають енергетична сфера та інформаційні системи, які пов’язані з МЗС, з Міноборони. 

25 січня було зафіксовано масштабну кібератаку на ГК "Нафтогаз України". Про значний технічний збій заявили також і в "Укрпошті".

Нагадаємо, 18 лютого редакції "Української правди" та "Ліга.net" повідомляли про хакерську атаку у соціальній мережі Х. Зловмисники  на сторінках видань поширювали фейки про Авдіївку.

Джерело фото: ua.depositphotos.com